WhatsApp被曝数据大泄露:黑客叫卖近5亿用户信息

VSole2022-12-05 11:48:13

据星岛日报报道,个人隐私早已成为市民大众关注的议题。网络安全网站 CyberNews 发表报道,表示手机通讯软件 WhatsApp 疑似泄漏用户资料,有黑客在 16 日声称出售 4.87 亿 WhatsApp 用户手机号码的数据库,据称,其中涉及 300 万个用户手机号码来自香港。

网络安全网站 CyberNews 发现,有人近日在著名黑客讨论坛兜售涉四亿八千七百万名 WhatsApp 用户电话号码的数据库,其中埃及和科威特分别有超过 4400 万个用户受影响,数量占最多;意大利及加拿大各有约 3500 万个;美国及比利时各占约 3200 万个;法国近 2000 万个。另有近 294 万个香港用户,67 万个中国内地用户,以及 73 万个台湾用户受影响。

电话号码“逐个撞”

网站曾与卖家取得联系,获对方提供近 2000 个来自美国和英国的用户数据作样本,但未透露如何取得,仅表示“使用他们的策略”得来,又声称全部都是活跃用户。外媒经调查后证实这些确为 WhatsApp 用户。

▲ 美国用户

香港信息科技商会荣誉会长方保侨认为,黑客未必有入侵 WhatsApp,但可能透过网页抓取的方式,大规模获取数据,因只要将任何电话号码加至通讯簿内,已经能看到号码持有人有否登记 WhatsApp,亦可直接传送讯息。

他续指,正如早前有 Facebook 用户将电话号码、电邮等数据设定为公开后遭外泄,若 WhatsApp 使用者的名称、头像、关于、动态及最后上线时间设定为公开,所有人都能获取相关数据。

▲ 英国用户

他相信,以香港为例,黑客撰写程序后,八个电话号码数字“逐个撞”,“可能慢慢撞,撞咗成年,攞晒数据,组成一个好大数据库”。虽然是公开数据,但黑客经整合后可转售予诈骗公司或广告商,惟使用这些数据有机会触犯《非应邀电子讯息条例》。

转售予诈骗集团或广告商

方保侨称,用户只能更改数据、或将数据设定转为非公开;当有身份不明人士联络时宜多加小心,忽略甚至将其封锁。至于 Meta 可能要检视政策,会否继续容许所有人只用电话号码便可看到持有人有否登记 WhatsApp。

个人资料私隐专员公署回复指,截至昨日下午六时,仍未就事件收到 WhatsApp 或其母公司 Meta 通知,已就事件主动联络以了解详情。

公署呼吁,WhatsApp 用户若怀疑数据外泄,可联络有关实时通讯软件查询,亦可作出投诉。发言人又建议,收到不明来历或可疑来电或短讯时,要提高警觉,切勿随意披露个人资料;留意账户,包括网上理财账户有没有不寻常的登入纪录;更换相关帐户的密码;以及启用帐户登入双重认证功能。

信息泄露whatsapp
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月27日,该公司重申系统漏洞已经于2019年修正。Meta发言人表示,该公司将审查此次罚款的详细情况,以决定是否对罚款提起上诉。由于信息泄露,过去15个月中,爱尔兰DPC已经对Meta及旗下社交软件WhatsApp和Instagram展开三次调查,总罚款额超过9亿美元。其中最大一笔发生在今年9月,Meta旗下社交软件Instagram由于保护儿童数据不力,被处以4.05亿欧元罚款。路透社称,该监管机构已对上述科技公司展开40项调查。
目前看来,这名开发人员及其雇主收集这些信息是为了自己使用,并没有在黑市上出售。最终,两人都被判处3年监禁。万豪在调查中了解到,自2014年以来,喜达屋的网络一直存在未经授权的访问。2018年11月19日,万豪成功解密了这些信息,并确定其内容来自喜达屋客房预订数据库。事件发生后,万豪在安全专家的协助下展开了调查,并宣布计划逐步淘汰喜达屋系统,并加快对其网络的安全加固。
据该文件,钮某疑似遭遇了电信诈骗,被骗1000万元人民币,引发了广泛关注。钮某表示此号并非其本人所有,并怀疑是身份信息泄露导致被不法分子盗用。对方告知为此需要缴纳的保证金金额为1000万元人民币。钮某在设法凑足这笔钱并打到了对方指定的账户后,他被通知脱离了涉案嫌疑人身份,目前正在为其安排1000万元保释金返还程序。有媒体为证实此事真实性联系安盛私募基金,对方回应称目前无法对此事置评。
近年来,随着网络的普及和信息化水平地不断提高,越来越多的公司把重要信息和机密文件存储在连接着网络的计算机上。但是,由于网络攻击的手段层出不穷,威胁狩猎的思想和理念孕育而生并且逐渐成熟。 由此,首先对网络空间威胁的定义和攻击流程模型进行介绍,再阐述了威胁狩猎的定义和核心技术,然后描述了威胁狩猎使用的工具;最后,概括总结现有的主流威胁狩猎的框架,比较各个框架的优缺点,并阐明了下一步的发展方向。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
NSO表示,Pegasus间谍软件仅用于反恐和执法,因此只出售给合法方。但这一点一直存在争议,因为在过去发生过许多滥用Pegasus实施非法监控的案例。恶意广告调查数据显示,数字广告行业价值已超过6000亿美元。由于网络钓鱼攻击,这家云存储提供商在2022年底遭受了数据泄露,导致130个GitHub存储库被盗。如果给定的云存储平台存在特别危险的安全漏洞,那么网络犯罪分子就很容易进行黑客攻击。
Operation(верность)mercenary:陷阵于东欧平原的钢铁洪流、Bitter组织使用“Dracarys”Android间谍软件……
VSole
网络安全专家